Размещено 13.11.2012 09:03:00
Вылезает сообщение Win32/Qhost троянская программа .
Прошу помочь.
Прошу помочь.
Наш форум переведен в режим работы "только для чтения", публикация новых тем и сообщений недоступна. Мы искренне благодарны вам за то, что были с нами, но пришло время двигаться дальше.
На данный момент приобретение лицензий ESET через наш сайт недоступно.
В качестве альтернативы предлагаем антивирусные решения
PRO32
— надёжную защиту от киберугроз и высокую производительность для устройств на Windows и Android.
Приглашаем вас присоединиться к новому форуму PRO32.
Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Добавьте лицензию в корзину и примените промокод при оформлении заказа.
| Цитата |
|---|
| uVS v3.74: Microsoft Windows XP x86 (NT v5.1) build 2600 Service Pack 3 [C:\WINDOWS] |
| Цитата |
|---|
| Полное имя C:\WINDOWS\SYSTEM32\BETWINSERVICEXP.EXE Имя файла BETWINSERVICEXP.EXE Тек. статус АКТИВНЫЙ ПОДОЗРИТЕЛЬНЫЙ сервис в автозапуске [СЕТЕВАЯ_АКТИВНОСТЬ] [SAFE_MODE] Сохраненная информация на момент создания образа Статус АКТИВНЫЙ ПОДОЗРИТЕЛЬНЫЙ сервис в автозапуске [СЕТЕВАЯ_АКТИВНОСТЬ] [SAFE_MODE] Размер 261448 байт Создан 16.04.2012 в 12:07:33 Изменен 16.04.2012 в 12:07:31 Тип файла 32-х битный ИСПОЛНЯЕМЫЙ Цифр. подпись НАРУШЕНА, файл модифицирован или заражен Оригинальное имя BeTwinService.exe Версия файла 2.00 built by: WinDDK Описание BeTwin Terminal Services Производитель ThinSoft Pte Ltd. Статус ПОДОЗРИТЕЛЬНЫЙ ОБЪЕКТ Цифровая подпись Недействительна (файл поврежден/заражен) Доп. информация на момент обновления списка pid = 1516 NT AUTHORITY\SYSTEM CmdLine System32\BeTwinServiceXP.exe Процесс создан 08:11:07 [2012.11.13] С момента создания 01:38:22 parentid = 780 C:\WINDOWS\SYSTEM32\SERVICES.EXE LISTEN 0.0.0.0:3389 SHA1 EE1395D69AE3F87D9772A5A02A33DC44562026DA MD5 6FD6AD11E81543D3B114B4EE7CC3C2E5 |
| Код |
|---|
;uVS v3.76 script [http://dsrt.dyndns.org] ;Target OS: NTv5.1 OFFSGNSAVE delref HTTP://WWW.YAHOO.COM deltmp delnfr delall %SystemDrive%\DOCUMENTS AND SETTINGS\EKATRIN\LOCAL SETTINGS\APPLICATION DATA\YANDEX\UPDATER\PRAETORIAN.EXE regt 14 exec "C:\PROGRAM FILES\MCAFEE SECURITY SCAN\UNINSTALL.EXE" exec C:\PROGRAM FILES\MCAFEE\SITEADVISOR\UNINSTALL.EXE restart |